Sélection de la langue

Examen interne

Le Centre de la sécurité des télécommunications Canada (CST) a des mécanismes internes robustes pour s'assurer que ses activités se déroulent correctement.

Sur cette page

Conformité opérationnelle

Défendre le Canada contre des menaces complexes exige de l’innovation constante. Puisque les techniques et les technologies évoluent, nous faisons régulièrement l’examen de nos activités pour nous assurer qu’elles soient toujours conformes aux politiques et aux lois qui régissent le CST.

Activités de conformité

L'équipe de Conformité opérationnelle du CST s'assure que les activités :

  • respectent le mandat du CST;
  • respectent les lois canadiennes et les normes internationales;
  • protègent la vie privée des Canadiennes et Canadiens;
  • assurent la sécurité des informations sensibles;
  • se conforment aux politiques du CST.

L'équipe de Conformité opérationnelle s'assure de cette conformité opérationnelle grâce à :

  • l’évaluation des activités pour vérifier les problèmes de conformité;
  • la surveillance et le suivi des incidents de conformité;
  • la prestation de conseil aux équipes pour les aider à atténuer les incidents de conformité;
  • la recommandation de mises à jour des politiques au besoin;
  • la formation des employées et des employés.

Les activités de conformité internes du CST ne remplacent pas et ne dédoublent pas le travail des organes externes de surveillance et d’examen, qui étudient minutieusement les activités du CST au nom de la population canadienne.

Incidents de conformité

Le CST a des politiques opérationnelles détaillées qui dictent la manière dont l’organisme acquiert, utilise, conserve et détruit l’information dans le cadre de son mandat. Si un incident de non-conformité aux procédures se produit, cet incident est consigné comme un incident de conformité. Grâce à ces politiques et au régime de conformité rigoureuse, la plupart des incidents de conformité sont mineurs et réglés facilement.

Si un incident de conformité a lieu, le CST interrompt l’activité concernée et prend immédiatement les mesures correctives nécessaires. L’équipe de la Conformité opérationnelle fournit des conseils le plus rapidement possible sur la manière d’atténuer les conséquences d’un incident. L’équipe élabore ensuite un plan d’action pour réduire les risques qu’un autre incident semblable se produise.

Les incidents de conformité incluent :

  • les données mal catégorisées;
  • les données conservées au-delà de leur date de suppression;
  • tout scénario dont les politiques en place ne tiennent pas déjà compte.

Information qui se rapporte à une Canadienne ou à un Canadien

Un incident de conformité qui implique de l’information qui se rapporte à une Canadienne ou à un Canadien ou à une personne au Canada se nomme un incident lié à la vie privée. Un incident lié à la vie privée n’est pas identique à une atteinte substantielle à la vie privée, qui a des conséquences plus graves sur la vie privée. Les politiques du CST fonctionnent par couches; un seul incident lié à la vie privée ne risque pas de causer une atteinte substantielle à la vie privée.

Un exemple d’incident lié à la vie privée serait de ne pas supprimer, par inadvertance, des informations nominatives sur des Canadiennes et Canadiens dans un rapport de renseignement étranger. Ce scénario est un incident lié à la vie privée; il y aurait immédiatement un rappel du rapport pour atténuer l’impact sur la vie privée.

Le CST signale chaque année le nombre d’incidents à la vie privée qui se sont produits à l’Office de surveillance des activités en matière de sécurité nationale et de renseignement. Nous publions aussi ces informations pour les Canadiennes et Canadiens dans les rapports annuels du CST. Le CST signale les atteintes substantielles à la vie privée dans ses rapports sur l’application de la Loi sur la protection des renseignements personnels.

Tous les incidents n’impliquent pas de l’information qui se rapporte à une Canadienne ou à un Canadien; les autres sont classifiés comme incidents de conformité qui n’impliquent pas de l’information qui se rapporte à une Canadienne ou à un Canadien.

Formation sur la conformité

Le CST valorise une culture d’intégrité et encourage ses employées et employés à signaler tout problème de conformité potentiel sans crainte de représailles. De ce fait, les employées et employés autosignalent la majorité des incidents de conformité.

Le personnel qui doit avoir accès à des données sensibles doit suivre une formation sur la conformité au moins une fois par année.

En plus de la formation obligatoire, l’équipe de la Conformité opérationnelle organise chaque année la « Semaine de la conformité ». Pendant cette semaine, on propose une variété d’activités officielles ou non officielles pour sensibiliser les employées et employés aux problèmes de conformité et promouvoir des pratiques exemplaires. L’équipe de la Conformité opérationnelle travaille quotidiennement avec les secteurs opérationnels et leur fournit des conseils afin de s’assurer que leurs activités soient toujours conformes.

Audit et évaluation

Le CST effectue des audits et des évaluations pour s’assurer que ses programmes, ses politiques et ses services sont efficaces et que les fonds publics sont utilisés de manière responsable. Il s’agit d’une exigence pour tous les ministères et organismes du gouvernement du Canada.

La dirigeante principale de l’Audit s’occupe de l’audit et de l’évaluation et elle signale directement les informations à la chef du CST; les équipes sont indépendantes du reste du CST. Elles peuvent donc donner des conseils impartiaux et objectifs au nom de la population canadienne pour améliorer le travail du CST.

Audit interne

Le but général de l'équipe d'Audit interne est d'assurer que les programmes et processus du CST se déroulent comme il se doit.

L’équipe d’Audit interne se penche sur des questions comme :

  • Le CST est-il conforme aux obligations politiques du gouvernement du Canada?
  • Le CST a-t-il les bonnes structures de gouvernance en place pour atteindre ses buts?
  • Les propositions pour les nouvelles activités ou les nouveaux programmes sont-elles en conformité avec le mandat du CST?
  • Quels facteurs posent le plus grand risque aux objectifs opérationnels du CST?
  • Le CST a-t-il des contrôles appropriés pour réduire ces risques?
  • Comment les pratiques de gestion du CST peuvent-elles être améliorées?

Des auditrices internes certifiées et des auditeurs internes certifiés effectuent les audits internes du CST et s’assurent qu’ils sont conformes au cadre de référence international des pratiques professionnelles de l’Institut de l’audit interne. Leur travail est évalué chaque cinq ans par une auditrice externe ou un auditeur externe pour s’assurer de son indépendance et du respect des normes. Il s’agit de la politique du gouvernement du Canada gérée par le contrôleur général du Canada.

Le CST peut occasionnellement faire l’objet d’audits par les organes d’examen du gouvernement du Canada comme le Bureau du vérificateur général et le Bureau du contrôleur général. Les vérifications horizontales menées par les organes d’examen peuvent inclure plusieurs ministères du gouvernement du Canada, dont le CST.

Évaluation interne

L’équipe d’Évaluation interne s’assure que le CST utilise judicieusement ses ressources et que les responsables des programmes puissent évaluer leur rendement.

Le processus d'évaluation interne tient compte de trois principaux facteurs :

  • Pertinence du programme ou de la politique :
    • Est-ce que ce programme ou cette politique en valent la peine?
    • À quel besoin répondent-ils?
    • Est-ce une priorité du gouvernement?
  • Efficacité du programme :
    • Est-ce que ce programme ou cette politique atteint ses objectifs?
    • Quelles sont les meilleures façons d’évaluer les résultats?
  • Efficience du programme :
    • Est-ce que ce programme ou cette politique est rentable?
    • Qu’est-ce qui a changé à la suite du programme et à quel coût?
    • Pouvons-nous atteindre les mêmes résultats en utilisant moins de ressources?
    • Pouvons-nous atteindre de meilleurs résultats en utilisant les mêmes ressources?

Les évaluations internes favorisent des prises de décisions éclairées, des améliorations, l’innovation et la responsabilisation. Grâce à ces évaluations, le CST peut utiliser ses ressources le plus efficacement possible tout en continuant d’exécuter son mandat au service de la population du Canada.

Liens connexes

Date de modification :